Банки Вьетнама только что предупредили клиентов о риске, связанном с вредоносным ПО Anatsa — банковским трояном, атакующим устройства Android, который специализируется на доступе и перехвате управления через пользователей, предоставляющих разрешение «Доступ» или доступ с помощью SMS.
Согласно статье, Anatsa часто маскируется под легитимные утилиты, такие как «PDF Reader» или «Document Reader», и загружается непосредственно в магазин приложений Google Play, чтобы соблазнить пользователей установить его. После установки приложение загружает обновление, содержащее вредоносный код, и захватывает управление устройством.

(Иллюстрация)
Когда пользователи получают доступ к своему банковскому приложению, вредоносная программа вставляет поддельный интерфейс (накладку), который выглядит точно так же, как настоящий интерфейс, чтобы пользователи могли ввести свое имя пользователя, пароль и одноразовый пароль — все это отправляется на сервер злоумышленников.
К некоторым признакам того, что ваше устройство может быть заражено вредоносным ПО, относятся: приложения, запрашивающие специальные разрешения «Специальные возможности» или SMS, которые ранее были недоступны; устройство открывает банковское приложение и предлагает снова войти в систему необычным способом; на экране появляются странные всплывающие окна при доступе к банку; быстрая разрядка аккумулятора и внезапное увеличение потребления мобильных данных.
По данным Министерства общественной безопасности , за первые 8 месяцев 2025 года во Вьетнаме было зарегистрировано около 1500 случаев онлайн-мошенничества, в результате чего ущерб составил более 1660 миллиардов донгов. Киберпреступность — это не только кража информации, но и более сложные методы, такие как выдача себя за сотрудников банка, использование технологий глубокой фальсификации и принуждение пользователей к загрузке вредоносных приложений.
Столкнувшись с риском, банки рекомендуют пользователям: устанавливать приложения только от проверенных разработчиков; тщательно проверять запрашиваемые разрешения перед их предоставлением; активировать двухфакторную аутентификацию (2FA) для банковских счетов; регулярно обновлять операционную систему и приложения на устройстве; при обнаружении необычных транзакций или подозрении на заражение вредоносным ПО следует немедленно обратиться в банк за поддержкой.
Если для загруженного приложения на Android требуется разрешение «Специальные возможности», пользователю следует перепроверить его, перейдя в раздел «Настройки» > «Специальные возможности» > «Приложения» (Специальные возможности) и отключив разрешения для приложений из неизвестных источников. Устройством можно управлять удалённо, а деньги на счёте «испаряются» всего за несколько секунд после входа пользователя в банковское приложение.
Урок для всех пользователей: личная финансовая безопасность гарантируется не только банками — пользователи должны проявлять инициативу. Даже если вы думаете, что «вам нечего терять», потеря денег в банке просто из-за установки «небольшого» приложения может произойти. Мобильные устройства теперь являются финансовыми шлюзами, поэтому каждый доступ или загрузка приложения несут в себе потенциальные риски.
Источник: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-anatsa-ma-doc-dang-hoanh-hanh-tren-android/20251020045512973










Комментарий (0)